Pular para o conteúdo principal

Questão de Auditoria — Auditoria Independente (Externa) — CESPE / CEBRASPE 2024

AuditoriaAuditoria Independente (Externa)
Código
ce171461
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão e Governança de Tecnologia da Informação
No que se refere a riscos e compliance e à gestão de riscos em tecnologia da informação (TI), julgue o item seguinte.A área de gestão de riscos na governança de TI deve ter um entendimento claro dos limites de aceitação de exposição de riscos da empresa.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos em TI e Limites de Aceitação

CERTO. A área de gestão de riscos na governança de TI deve, de fato, ter um entendimento claro dos limites de aceitação de exposição a riscos da empresa (apetite a riscos). Esse entendimento é essencial para alinhar as decisões de TI com a estratégia de negócios, definir controles adequados e priorizar a alocação de recursos. A norma ABNT NBR ISO/IEC 27005 (item 7.3) reforça a necessidade de definir o escopo e os limites da gestão de riscos de segurança da informação, o que inclui a compreensão dos níveis de risco aceitáveis pela organização.

ABNT-NBR-ISO/IEC-27005-7.3

Convém que a organização defina o escopo e os limites da gestão de riscos de segurança da informação. O escopo do processo de gestão de riscos de segurança da informação precisa ser definido para assegurar que todos os ativos relevantes sejam considerados no processo de avaliação de riscos. Além disso, os limites precisam ser identificados para permitir o reconhecimento dos riscos que possam transpor esses limites.

Sem um claro conhecimento dos limites de aceitação de riscos, a gestão de riscos de TI não conseguiria avaliar se determinada exposição é tolerável ou exige tratamento, comprometendo a eficácia da governança.

CERTO.

Link permanente: /questoes/ce171461